Apples bislang größte Warnung vor „Mercenary“-Spionagesoftware erreicht Nutzer in 110 Ländern
STATUS: Aktiv. Kommerzielle Überwachungskampagne SCHWEREGRAD: 6/10 ZIELGRUPPE: Behörden, Verteidigung, Verantwortliche für die Sicherheit kritischer Infrastrukturen
28. August 2026
·Blog
·Sichere Kommunikation
%3Aquality(100)&w=3840&q=75)
Apple hat die bislang umfangreichste Welle von Warnmeldungen vor Spionagesoftware durch Söldner versendet und betroffene Nutzer in 110 Ländern erstmals direkt auf dem Sperrbildschirm ihres iPhones gewarnt. In den diesjährigen Meldungen wird beschrieben, dass die Zielgruppe mittlerweile über Journalisten und Aktivisten hinaus auch Führungskräfte und alle Personen umfasst, die privilegierten Zugriff auf sensible Kommunikation haben.
Was ist passiert und warum ist es anders?
Das Gerät war das Ziel. Die Verschlüsselung spielte dabei keine Rolle.
Am 13. August 2026 versandte Apple eine neue Welle von Warnmeldungen vor Spionagesoftware an Nutzer in 110 Ländern – die größte einzelne Warnwelle seit Beginn des Programms im Jahr 2021.1 Apple hat nun insgesamt Kunden in mehr als 150 Ländern benachrichtigt.1 Zum ersten Mal erscheint die Warnung direkt auf dem Sperrbildschirm des iPhones des Empfängers, neben der bereits vorhandenen E-Mail und dem Banner für den Apple-Account.2
Apple nennt weder den Anbieter der Spionagesoftware noch die hinter einem Angriff stehende Regierung oder den privaten Auftraggeber noch die betroffenen Personen, und das Unternehmen erklärt, dass es die Meldungen nicht einem bestimmten Angreifer, einer bestimmten Regierung oder einer bestimmten Region zuordnet.3 Kommerzielle Spyware dieser Art – genau die Art, die Apples Programm zur Bedrohungsbenachrichtigung aufspüren soll – ist darauf ausgelegt, ein Gerät vollständig zu kompromittieren, oft ohne jegliches Zutun des Nutzers, und anschließend über Anrufe, Nachrichten, Kamera und Mikrofon hinweg bestehen zu bleiben. Aufgrund der damit verbundenen Kosten und des hohen Aufwands wird sie eher für individuell ausgewählte Ziele eingesetzt als in großem Maßstab.
Die Bekanntgabe hat bereits zu Verhaltensänderungen bei den betroffenen Nutzern geführt. „Access Now“, die gemeinnützige Organisation, an die Apple die Empfänger der Benachrichtigungen zur Hilfe weiterleitet, berichtet, dass das Anfrageaufkommen um 30 bis 40 Prozent über dem üblichen Niveau liegt, darunter auch Anfragen von Personen, die eine Benachrichtigung direkt von Apple erhalten haben.4 Berichte über diese Welle beschreiben zudem eine erweiterte Zielgruppe: Neben Journalisten, Aktivisten und Oppositionspolitikern, die historisch mit Söldner-Spionagesoftware in Verbindung gebracht werden, gehören nun auch Führungskräfte aus der Wirtschaft, hochrangige Verhandlungsführer und andere Personen zu den Sicherheitsforschern, die privilegierten Zugang zu sensiblen Kommunikationskanälen oder Systemen haben.5
Was sie herausgefunden haben und was das bedeutet
Ergebnis | Was das bedeutet | Operative Konsequenz | Offene Frage |
Apple hat am 13. August Benachrichtigungen an betroffene Nutzer in 110 Ländern versendet – die größte einzelne Benachrichtigungswelle seit 2021 – und zeigt die Benachrichtigung nun direkt auf dem Sperrbildschirm an. | Apple hält dies für so dringend, dass es das Gerät selbst unterbricht, anstatt abzuwarten, bis eine E-Mail geöffnet wird. | In einem Unternehmen können Mitarbeiter gezielt ins Visier genommen werden, ohne dass dies intern bemerkt wird – bis zu dem Moment, in dem das System von Apple dies meldet, sofern es dies überhaupt tut. | Wie viele betroffene Personen wurden nie benachrichtigt, weil der Angriffsversuch keinem Muster entsprach, das Apples Erkennungssystem derzeit erfasst? |
Apple nennt weder den Anbieter der Spionagesoftware noch den Kunden oder das Ziel und ordnet die Meldungen keiner Regierung oder Region zu. | Eine eingegangene Benachrichtigung bestätigt zwar, dass es sich um einen gezielten Angriff handelt, nicht jedoch die Identität des Angreifers, sodass das Unternehmen keinen Anhaltspunkt von Apple selbst hat. | Die Reaktion muss von der Prämisse „Wir wurden ins Visier genommen“ ausgehen, ohne dass ein Angreiferprofil vorliegt, und nicht von einem namentlich genannten Angreifer mit bekannten Taktiken. | Ob die Rolle, die Zugriffsrechte oder die jüngsten Aktivitäten der benachrichtigten Person einen besseren Hinweis auf den wahrscheinlichen Kunden liefern als Apples Benachrichtigung es jemals tun wird. |
In der diesjährigen Berichterstattung wird beschrieben, dass sich die Zielgruppe über Journalisten und Aktivisten hinaus auf Führungskräfte, Verhandlungsführer und alle Personen ausgeweitet hat, die privilegierten Zugang zu vertraulichen Kommunikationsinhalten haben. | Nicht mehr die Bekanntheit ist das entscheidende Merkmal, sondern der privilegierte Zugang. | Mitarbeiter, die sich selbst nie als potenzielles Spionageziel betrachtet hätten – Beschaffungsleiter, Programmmanager, Verhandlungsführer –, gehören nun zur Zielgruppe für Instrumente, die einst Staatsoberhäuptern und Dissidenten vorbehalten waren. | Ob die Organisationen, für die diese Personen arbeiten, über Richtlinien für Geräte verfügen, die davon ausgehen, dass eine derart gezielte Ansprache einzelner Personen möglich ist. |
Warum das wichtig ist
Alte Annahme | Aktuelle Realität | BlackBerry-Antwort |
Söldner-Spionagesoftware stellt ein Risiko für Staatsoberhäupter, Journalisten und Dissidenten dar, nicht jedoch für den durchschnittlichen Regierungs- oder Verteidigungsmitarbeiter. | Die diesjährige Benachrichtigungswelle erweitert die beschriebene Zielgruppe gezielt auf Führungskräfte, Verhandlungsführer und alle Personen mit privilegiertem Zugang, unabhängig von ihrer öffentlichen Bekanntheit. | BlackBerry® SecuSUITE® Die Lösung sorgt dafür, dass sensible Koordinationsdaten vollständig von den Allzweckgeräten ferngehalten werden, sodass selbst bei einer Kompromittierung des Telefons die wichtigen Gespräche nicht offengelegt werden. |
Wenn Apple keine Benachrichtigung gesendet hat, ist das Gerät nicht betroffen. | Das Programm von Apple erfasst nur das, was derzeit mit seinen Erkennungskriterien übereinstimmt, und erhebt keinen Anspruch auf umfassende Abdeckung; daher ist eine nicht zielgerichtete Benachrichtigung kein Hinweis auf Sicherheit. | BlackBerry® UEM®-Lösung Die kontinuierliche Compliance-Überwachung achtet fortlaufend auf ungewöhnliches Geräteverhalten, anstatt auf die Erkennung durch einen einzelnen Anbieter zu warten, um eine Kompromittierung zu bestätigen. |
Eine Benachrichtigung allein vermittelt einer Organisation alles, was sie wissen muss, um entsprechend zu reagieren. | Apple hält Details zu Anbietern, Kunden und Angriffszielen bewusst zurück, sodass eine benachrichtigte Organisation ihre eigene Gefährdung untersuchen muss, ohne über ein Profil des Angreifers als Ausgangspunkt zu verfügen. | BlackBerry® AtHoc®-Lösung bietet Sicherheitsteams einen koordinierten Kanal, um eine benachrichtigte Person sowie alle, die eng mit ihr zusammengearbeitet haben, sofort in einen Incident-Response-Prozess einzubinden, ohne auf eine Zuordnung warten zu müssen, die möglicherweise nie erfolgt. |
Empfohlene Maßnahmen
SOFORT | Fragen Sie Mitarbeiter, die tatsächlich Zugang zu sensiblen Daten haben könnten – Führungskräfte, Verhandlungsführer, Programmleiter –, ob sie in den letzten 30 Tagen eine Sicherheitswarnung von Apple erhalten haben. Oftmals werden solche Warnmeldungen intern gar nicht weitergeleitet. |
SOFORT | Aktivieren Sie den Lockdown-Modus auf allen privaten oder geschäftlichen iOS-Geräten, auf denen sensible Koordinationsdaten gespeichert sind – insbesondere bei Mitarbeitern, die international reisen oder im Namen des Unternehmens Verhandlungen führen. Apple gibt an, dass es keinen bestätigten Fall einer erfolgreichen Spionage-Attacke durch Söldner-Spionagesoftware auf einem Gerät mit aktiviertem Lockdown-Modus gibt. |
KURZFRISTIG | Verlagern Sie die sensible Koordination für Mitarbeiter mit hohem Sicherheitsrisiko auf ein anderes Gerät als das Allzweckgerät, anstatt sich ausschließlich auf die Absicherung eines Geräts zu verlassen, auf dem auch der gesamte App-Stack für Endverbraucher läuft, den Spyware gezielt ausnutzt. |
KURZFRISTIG | Erweitern Sie die Überwachung der Gerätekonformität, um anomales Verhalten kontinuierlich zu erkennen, anstatt sich ausschließlich auf die Bedrohungsbenachrichtigungen eines einzelnen Anbieters zu verlassen, um eine Kompromittierung zu bestätigen. |
LAUFEND | Verfolgen Sie nach, ob die Geräterichtlinie der Organisation mit der Zielgruppe Schritt gehalten hat, zu der mittlerweile auch Rollen gehören, die über die traditionell hochrangigen Personen hinausgehen, für die Spionagesoftware früher reserviert war. |
Position im Bereich „BlackBerry Secure Communications“
Eine Benachrichtigung auf dem Sperrbildschirm bestätigt, dass jemand entschieden hat, dass eine bestimmte Person einen teuren, maßgeschneiderten Angriff wert ist. Sie gibt jedoch keinen Aufschluss darüber, wer dahintersteckt, warum der Angriff erfolgte oder ob er erfolgreich war, und sie sagt nichts darüber aus, wie es weitergeht. Es ist notwendig, das Gerät, auf dem die Benachrichtigung eingegangen ist, besser abzusichern. Das allein reicht jedoch nicht aus. Die Unterhaltungen, die diese Person überhaupt erst zum Ziel gemacht haben, müssen an einem Ort gespeichert werden, der vor einer Kompromittierung des Geräts geschützt ist.
Quellenangaben:
Wenn Apple Ihnen eine Push-Benachrichtigung sendet, die Sie vor einem Spyware-Angriff warnt, nehmen Sie diese ernst. (TechCrunch, Welle von Bedrohungsmeldungen, Stellungnahme von Apple, 13. August 2026).
Apple-Spionagesoftware-Warnung betrifft iPhones in 110 Ländern (CyberGuy, Bericht über die Warnung vor Apple-Spionagesoftware auf dem Sperrbildschirm, 19. August 2026).
„Beispiellose“ Zahl von Apple-Nutzern erhielt kürzlich eine Spyware-Warnung, sagen Ermittler (TechCrunch, Apples Richtlinie zur Nennung von Quellen bei Sicherheitswarnungen, 17. August 2026).
Apple-Sicherheitswarnungen und Spyware: Was jeder wissen sollte (Access Now, via TechCrunch, 26. August 2026).
Apple warnt Nutzer in 110 Ländern erstmals vor Spyware auf dem Sperrbildschirm (TechTimes, Bericht über die erweiterte Zielgruppe, wie sie in der Benachrichtigungswelle vom 15. August 2026 beschrieben wurde).
%3Aquality(100)&w=3840&q=75)